久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

mysql - 僅僅只是把單引號與反斜杠轉義不用prepare statement能否避免sql注入?

瀏覽:168日期:2022-06-13 09:23:48

問題描述

比如我輸入登錄名login_name 為 ’ 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’’)

輸入登錄名login_name 為 ’ or 1 = 1 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’ or 1 = 1’)

這樣能否避免sql注入?

問題解答

回答1:

不行吧,假設login_name為’ or 1 = 1,轉義后的結果是什么?

相關文章:
主站蜘蛛池模板: 磐石市| 桦南县| 商南县| 禹州市| 綦江县| 临海市| 陈巴尔虎旗| 南木林县| 黄陵县| 辰溪县| 赫章县| 龙陵县| 临沭县| 富裕县| 平乐县| 遵化市| 永嘉县| 乐业县| 时尚| 黄石市| 陕西省| 尼木县| 永仁县| 五寨县| 日照市| 隆回县| 三亚市| 辽中县| 洞头县| 晋江市| 铜山县| 灵武市| 南投县| 陵川县| 宣化县| 屏山县| 眉山市| 乌拉特后旗| 武汉市| 伊吾县| 沂南县|